{"api_version":"1","generated_at":"2026-07-23T20:30:05+00:00","cve":"CVE-2012-0035","urls":{"html":"https://cve.report/CVE-2012-0035","api":"https://cve.report/api/cve/CVE-2012-0035.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2012-0035","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2012-0035"},"summary":{"title":"CVE-2012-0035","description":"Untrusted search path vulnerability in EDE in CEDET before 1.0.1, as used in GNU Emacs before 23.4 and other products, allows local users to gain privileges via a crafted Lisp expression in a Project.ede file in the directory, or a parent directory, of an opened file.","state":"PUBLISHED","assigner":"redhat","published_at":"2012-01-19 15:55:00","updated_at":"2026-04-29 01:13:23"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"9.3","severity":"","vector":"AV:N/AC:M/Au:N/C:C/I:C/A:C","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:C/I:C/A:C","baseScore":9.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"}}],"references":[{"url":"http://openwall.com/lists/oss-security/2012/01/10/2","name":"http://openwall.com/lists/oss-security/2012/01/10/2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"oss-security - CVE Request: CEDET/Emacs global-ede-mode file loading vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://sourceforge.net/mailarchive/message.php?msg_id=28657612","name":"http://sourceforge.net/mailarchive/message.php?msg_id=28657612","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"CEDET / [CEDET-devel] CEDET 1.0.1 available online","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/50801","name":"http://secunia.com/advisories/50801","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Security Advisory SA50801 - Ubuntu update for emacs23 - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://lists.fedoraproject.org/pipermail/package-announce/2012-January/072285.html","name":"http://lists.fedoraproject.org/pipermail/package-announce/2012-January/072285.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"[SECURITY] Fedora 15 Update: emacs-23.3-8.fc15","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/47311","name":"http://secunia.com/advisories/47311","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"About Secunia Research | Flexera","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"http://www.mandriva.com/security/advisories?name=MDVSA-2013:076","name":"http://www.mandriva.com/security/advisories?name=MDVSA-2013:076","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Support / Security / Advisories /  / MDVSA-2013:076 | Mandriva","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://lists.gnu.org/archive/html/emacs-devel/2012-01/msg00387.html","name":"http://lists.gnu.org/archive/html/emacs-devel/2012-01/msg00387.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"Security flaw in EDE; new release plans","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://security.gentoo.org/glsa/201812-05","name":"https://security.gentoo.org/glsa/201812-05","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"EDE: Privilege escalation (GLSA 201812-05) — Gentoo security","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://sourceforge.net/mailarchive/message.php?msg_id=28649762","name":"http://sourceforge.net/mailarchive/message.php?msg_id=28649762","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"CEDET / [CEDET-devel] Security flaw in EDE","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.ubuntu.com/usn/USN-1586-1","name":"http://www.ubuntu.com/usn/USN-1586-1","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"USN-1586-1: Emacs vulnerabilities | Ubuntu","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://lists.fedoraproject.org/pipermail/package-announce/2012-January/072288.html","name":"http://lists.fedoraproject.org/pipermail/package-announce/2012-January/072288.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"[SECURITY] Fedora 16 Update: emacs-23.3-9.fc16","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/47515","name":"http://secunia.com/advisories/47515","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"About Secunia Research | Flexera","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"http://openwall.com/lists/oss-security/2012/01/10/4","name":"http://openwall.com/lists/oss-security/2012/01/10/4","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"oss-security - Re: Re: CVE Request: CEDET/Emacs global-ede-mode file\n loading vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2012-0035","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2012-0035","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"eric_m_ludlam","cpe5":"cedet","cpe6":"1.0","cpe7":"beta1","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"eric_m_ludlam","cpe5":"cedet","cpe6":"1.0","cpe7":"beta2","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"eric_m_ludlam","cpe5":"cedet","cpe6":"1.0","cpe7":"beta3","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"eric_m_ludlam","cpe5":"cedet","cpe6":"1.0","cpe7":"pre1","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"eric_m_ludlam","cpe5":"cedet","cpe6":"1.0","cpe7":"pre2","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"eric_m_ludlam","cpe5":"cedet","cpe6":"1.0","cpe7":"pre3","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"eric_m_ludlam","cpe5":"cedet","cpe6":"1.0","cpe7":"pre4","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"eric_m_ludlam","cpe5":"cedet","cpe6":"1.0","cpe7":"pre6","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"eric_m_ludlam","cpe5":"cedet","cpe6":"1.0","cpe7":"pre7","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"1.0","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"eric_m_ludlam","cpe5":"cedet","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"20.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"20.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"20.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"20.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"20.4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"20.5","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"20.6","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"20.7","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"21","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"21.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"21.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"21.2.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"21.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"21.3.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"21.4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"22.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"22.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"22.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"23.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"23.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"23.4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"35","vulnerable":"1","versionEndIncluding":"23.3","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"gnu","cpe5":"emacs","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[{"cve":"CVE-2012-0035","qid":"710288","title":"Gentoo Linux EDE Privilege escalation Vulnerability (GLSA 201812-05)"}]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-06T18:09:17.254Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"[oss-security] 20120109 CVE Request: CEDET/Emacs global-ede-mode file loading vulnerability","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://openwall.com/lists/oss-security/2012/01/10/2"},{"name":"[cedet-devel] 20120111 CEDET 1.0.1 available online","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://sourceforge.net/mailarchive/message.php?msg_id=28657612"},{"name":"47311","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/47311"},{"name":"50801","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/50801"},{"name":"[oss-security] 20120109 Re: Re: CVE Request: CEDET/Emacs global-ede-mode file loading vulnerability","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://openwall.com/lists/oss-security/2012/01/10/4"},{"name":"47515","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/47515"},{"name":"[cedet-devel] 20120109 Security flaw in EDE","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://sourceforge.net/mailarchive/message.php?msg_id=28649762"},{"name":"USN-1586-1","tags":["vendor-advisory","x_refsource_UBUNTU","x_transferred"],"url":"http://www.ubuntu.com/usn/USN-1586-1"},{"name":"MDVSA-2013:076","tags":["vendor-advisory","x_refsource_MANDRIVA","x_transferred"],"url":"http://www.mandriva.com/security/advisories?name=MDVSA-2013:076"},{"name":"FEDORA-2012-0462","tags":["vendor-advisory","x_refsource_FEDORA","x_transferred"],"url":"http://lists.fedoraproject.org/pipermail/package-announce/2012-January/072285.html"},{"name":"FEDORA-2012-0494","tags":["vendor-advisory","x_refsource_FEDORA","x_transferred"],"url":"http://lists.fedoraproject.org/pipermail/package-announce/2012-January/072288.html"},{"name":"GLSA-201812-05","tags":["vendor-advisory","x_refsource_GENTOO","x_transferred"],"url":"https://security.gentoo.org/glsa/201812-05"},{"name":"[emacs-devel] 20120109 Security flaw in EDE; new release plans","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://lists.gnu.org/archive/html/emacs-devel/2012-01/msg00387.html"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2012-01-09T00:00:00.000Z","descriptions":[{"lang":"en","value":"Untrusted search path vulnerability in EDE in CEDET before 1.0.1, as used in GNU Emacs before 23.4 and other products, allows local users to gain privileges via a crafted Lisp expression in a Project.ede file in the directory, or a parent directory, of an opened file."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-12-07T10:57:01.000Z","orgId":"53f830b8-0a3f-465b-8143-3b8a9948e749","shortName":"redhat"},"references":[{"name":"[oss-security] 20120109 CVE Request: CEDET/Emacs global-ede-mode file loading vulnerability","tags":["mailing-list","x_refsource_MLIST"],"url":"http://openwall.com/lists/oss-security/2012/01/10/2"},{"name":"[cedet-devel] 20120111 CEDET 1.0.1 available online","tags":["mailing-list","x_refsource_MLIST"],"url":"http://sourceforge.net/mailarchive/message.php?msg_id=28657612"},{"name":"47311","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/47311"},{"name":"50801","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/50801"},{"name":"[oss-security] 20120109 Re: Re: CVE Request: CEDET/Emacs global-ede-mode file loading vulnerability","tags":["mailing-list","x_refsource_MLIST"],"url":"http://openwall.com/lists/oss-security/2012/01/10/4"},{"name":"47515","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/47515"},{"name":"[cedet-devel] 20120109 Security flaw in EDE","tags":["mailing-list","x_refsource_MLIST"],"url":"http://sourceforge.net/mailarchive/message.php?msg_id=28649762"},{"name":"USN-1586-1","tags":["vendor-advisory","x_refsource_UBUNTU"],"url":"http://www.ubuntu.com/usn/USN-1586-1"},{"name":"MDVSA-2013:076","tags":["vendor-advisory","x_refsource_MANDRIVA"],"url":"http://www.mandriva.com/security/advisories?name=MDVSA-2013:076"},{"name":"FEDORA-2012-0462","tags":["vendor-advisory","x_refsource_FEDORA"],"url":"http://lists.fedoraproject.org/pipermail/package-announce/2012-January/072285.html"},{"name":"FEDORA-2012-0494","tags":["vendor-advisory","x_refsource_FEDORA"],"url":"http://lists.fedoraproject.org/pipermail/package-announce/2012-January/072288.html"},{"name":"GLSA-201812-05","tags":["vendor-advisory","x_refsource_GENTOO"],"url":"https://security.gentoo.org/glsa/201812-05"},{"name":"[emacs-devel] 20120109 Security flaw in EDE; new release plans","tags":["mailing-list","x_refsource_MLIST"],"url":"http://lists.gnu.org/archive/html/emacs-devel/2012-01/msg00387.html"}]}},"cveMetadata":{"assignerOrgId":"53f830b8-0a3f-465b-8143-3b8a9948e749","assignerShortName":"redhat","cveId":"CVE-2012-0035","datePublished":"2012-01-19T15:00:00.000Z","dateReserved":"2011-12-07T00:00:00.000Z","dateUpdated":"2024-08-06T18:09:17.254Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2012-01-19 15:55:00","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:C/I:C/A:C","baseScore":9.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"},"baseSeverity":"HIGH","exploitabilityScore":8.6,"impactScore":10,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:eric_m_ludlam:cedet:*:*:*:*:*:*:*:*","versionEndIncluding":"1.0","matchCriteriaId":"81840C8F-0D7C-46B0-8BF2-328DF34AD6B5"},{"vulnerable":true,"criteria":"cpe:2.3:a:eric_m_ludlam:cedet:1.0:beta1:*:*:*:*:*:*","matchCriteriaId":"7A64840D-EDD2-4776-8F76-108A85604524"},{"vulnerable":true,"criteria":"cpe:2.3:a:eric_m_ludlam:cedet:1.0:beta2:*:*:*:*:*:*","matchCriteriaId":"AD9BFD76-DBD0-4FA7-AC95-9ED86F041840"},{"vulnerable":true,"criteria":"cpe:2.3:a:eric_m_ludlam:cedet:1.0:beta3:*:*:*:*:*:*","matchCriteriaId":"C249F7CC-3524-4CA2-B838-F659B825BB1D"},{"vulnerable":true,"criteria":"cpe:2.3:a:eric_m_ludlam:cedet:1.0:pre1:*:*:*:*:*:*","matchCriteriaId":"97721CF9-7FE5-4A35-9982-7A358D707149"},{"vulnerable":true,"criteria":"cpe:2.3:a:eric_m_ludlam:cedet:1.0:pre2:*:*:*:*:*:*","matchCriteriaId":"98E05598-6322-4EAA-9BFF-B8A7DE63E959"},{"vulnerable":true,"criteria":"cpe:2.3:a:eric_m_ludlam:cedet:1.0:pre3:*:*:*:*:*:*","matchCriteriaId":"D62A1EF8-7EF8-4AEA-91A9-F47FD72D52DD"},{"vulnerable":true,"criteria":"cpe:2.3:a:eric_m_ludlam:cedet:1.0:pre4:*:*:*:*:*:*","matchCriteriaId":"814A737D-C0C5-405E-AFF6-EB554AE4151A"},{"vulnerable":true,"criteria":"cpe:2.3:a:eric_m_ludlam:cedet:1.0:pre6:*:*:*:*:*:*","matchCriteriaId":"40CF2404-803C-478C-9111-FFA9173C89B7"},{"vulnerable":true,"criteria":"cpe:2.3:a:eric_m_ludlam:cedet:1.0:pre7:*:*:*:*:*:*","matchCriteriaId":"A30EB0E8-2CB4-4EC5-A280-3CF3BDBEC969"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:*:*:*:*:*:*:*:*","versionEndIncluding":"23.3","matchCriteriaId":"6D2680B3-7AE8-47E3-9027-9CFB19292AC4"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:20.0:*:*:*:*:*:*:*","matchCriteriaId":"E460F3A1-71DD-4A37-9F17-6B4E5C9A46AE"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:20.1:*:*:*:*:*:*:*","matchCriteriaId":"0F9D5B3C-7534-4DC6-BE44-91A0031FBA6C"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:20.2:*:*:*:*:*:*:*","matchCriteriaId":"4EB2E29F-371A-43AB-8CBF-DDFABDB103BB"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:20.3:*:*:*:*:*:*:*","matchCriteriaId":"05F6124D-F3C1-4E4C-B580-85AB01833885"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:20.4:*:*:*:*:*:*:*","matchCriteriaId":"9571E866-AB82-4B95-8097-ED0DA038331F"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:20.5:*:*:*:*:*:*:*","matchCriteriaId":"3A773690-9650-40E1-BCE3-7E020AF61BCD"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:20.6:*:*:*:*:*:*:*","matchCriteriaId":"26D9A554-CB40-461D-9C95-78051B0CA354"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:20.7:*:*:*:*:*:*:*","matchCriteriaId":"0AFE5D6E-1979-4CF2-ACE0-BB6F31F80434"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:21:*:*:*:*:*:*:*","matchCriteriaId":"7731A395-328A-4435-A388-1419224A4256"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:21.1:*:*:*:*:*:*:*","matchCriteriaId":"05BDDB87-0AFF-4BDC-995A-94F221ED3641"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:21.2:*:*:*:*:*:*:*","matchCriteriaId":"F9ADBEE6-3B38-4284-B9F8-37F7FFEBDE81"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:21.2.1:*:*:*:*:*:*:*","matchCriteriaId":"C4389884-70D2-4915-80A7-CFA4A420A024"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:21.3:*:*:*:*:*:*:*","matchCriteriaId":"EA95B19B-F35D-4644-9E75-5A138A960C10"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:21.3.1:*:*:*:*:*:*:*","matchCriteriaId":"DE5CB6EB-74D8-4CA8-8B86-08E06859E2E4"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:21.4:*:*:*:*:*:*:*","matchCriteriaId":"FC7E9FE5-E87C-440B-A16E-327501BC8977"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:22.1:*:*:*:*:*:*:*","matchCriteriaId":"9ADF55EE-0F79-414A-B701-14DDA1C9C3B5"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:22.2:*:*:*:*:*:*:*","matchCriteriaId":"37E5A757-C2C8-49D4-AFCD-156CCF4B7262"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:22.3:*:*:*:*:*:*:*","matchCriteriaId":"F1D047EC-2354-430D-B44C-FE8574F7617B"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:23.1:*:*:*:*:*:*:*","matchCriteriaId":"99B66AEA-D831-4A17-A7D6-4DEDA28985C2"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:23.2:*:*:*:*:*:*:*","matchCriteriaId":"944A2F7B-375B-4466-8A98-934123C209FD"},{"vulnerable":true,"criteria":"cpe:2.3:a:gnu:emacs:23.4:*:*:*:*:*:*:*","matchCriteriaId":"D9948287-D8A4-4B29-9240-FCD25E73B00D"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2012","CveId":"35","Ordinal":"1","Title":"CVE-2012-0035","CVE":"CVE-2012-0035","Year":"2012"},"notes":[{"CveYear":"2012","CveId":"35","Ordinal":"1","NoteData":"Untrusted search path vulnerability in EDE in CEDET before 1.0.1, as used in GNU Emacs before 23.4 and other products, allows local users to gain privileges via a crafted Lisp expression in a Project.ede file in the directory, or a parent directory, of an opened file.","Type":"Description","Title":"CVE-2012-0035"},{"CveYear":"2012","CveId":"35","Ordinal":"2","NoteData":"2012-01-19","Type":"Other","Title":"Published"},{"CveYear":"2012","CveId":"35","Ordinal":"3","NoteData":"2018-12-07","Type":"Other","Title":"Modified"}]}}}